CVE-2023-53816: Poprawka UAF w sterowniku drm/amdkfd w jądrze Linux

CVE-2023-53816 to luka UAF w sterowniku drm/amdkfd jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2023-53816Linux

CVE-2023-53816: Poprawka UAF w sterowniku drm/amdkfd w jądrze Linux

CVE-2023-53816 to luka UAF w sterowniku drm/amdkfd jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
-
EPSS
6.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku drm/amdkfd, gdzie wskaźniki kgd_mem mogły być używane po zwolnieniu (UAF). Problem wynikał z nieprawidłowego zarządzania wskaźnikami poza sekcją chronioną mutexem.

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykorzystania do eskalacji uprawnień przez atakującego, który uzyska dostęp do pamięci zwolnionej w niewłaściwym momencie. Operatorzy systemów Linux korzystających z tego sterownika powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53816. W przypadku braku dostępnej aktualizacji, należy ograniczyć dostęp do systemów oraz monitorować logi pod kątem nieautoryzowanych działań związanych z komponentem drm/amdkfd. Priorytetem jest szybka weryfikacja i wdrożenie łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS